Ущерб от взломов криптопроектов в июле превысил $110 млн

Потери криптовалютной индустрии от хакерских атак в июле составили около $110 млн, согласно данным платформы Immunefi. При этом количество подтвержденных отчетов о найденных уязвимостях и размер выплат исследователям безопасности выросли, а конкурентные аудиты показали большую эффективность в поиске критических ошибок, чем частные проверки.
Обзор
Ущерб от взломов криптопроектов в июле превысил $110 млн
Фото: сгенерировано нейросетью

Всего с начала года по 3 августа Immunefi зафиксировала 164 взлома, из которых 67 инцидентов привели к потерям, превышающим $1 млн. Прогнозируется, что по итогам 2026 года число крупных атак может достичь 114, что побьет предыдущий рекорд в 72 инцидента, установленный в 2024 году. Для сравнения: за аналогичный период 2024 года было зафиксировано лишь 49 таких случаев.

Крупнейшими инцидентами июля стали взломы протоколов LI.FI (убытки $23,2 млн) и AFX (потери $24,15 млн). Вместе эти две атаки принесли более $47 млн ущерба.

В июле исследователи безопасности получили $2,32 млн за подтвержденные уязвимости. Количество выплаченных вознаграждений выросло на 18% по сравнению с предыдущим месяцем. Программы баг-баунти предотвратили 374 угрозы, что больше, чем в июне (317) и мае (339). Совокупный объем выплат исследователям с момента запуска программ достиг $143,1 млн.

Рост числа отчетов частично связан с использованием инструментов искусственного интеллекта, которые упрощают анализ кода. Однако это также привело к увеличению количества низкокачественных отчетов и ложных срабатываний.

Immunefi проанализировала 1 178 аудитов, проведенных ведущими фирмами безопасности, и обнаружила, что медианное количество критических уязвимостей в них равно нулю. Однако сравнение с 58 конкурентными аудитами (где несколько независимых исследователей изучают один и тот же код) показало иную картину: в среднем такие соревнования выявляли 6,2 серьезных уязвимости на один проект, против 1,5 при частных аудитах.

Стоимость обнаружения критической ошибки через конкурентный аудит составила в среднем $6 548, тогда как через частный аудит около $66 000, а если уязвимость находит злоумышленник, цена вопроса вырастает до $24,5 млн.

Недавние инциденты, включая взлом Coldcard, показали, что даже завершенные проверки безопасности не гарантируют отсутствие эксплуатируемых уязвимостей. Так, после использования ИИ-инструментов для анализа кода было найдено еще 85 критических багов в проектах, связанных с биткоином. Эксперты приходят к выводу, что проектам необходимы не только разовые аудиты, но и постоянные программы баг-баунти и регулярные конкурентные проверки кода. Учитывая, что 2026 год уже приближается к рекордному числу крупных взломов, разрыв между стоимостью превентивных мер и потенциальным ущербом от атак остается колоссальным.

#Coldcard #Immunefi #Криптовалюты #хакеры

Рекомендуем по теме